Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist mein System nach augenscheinlichem Virenbefall gesäubert? (https://www.trojaner-board.de/128638-system-augenscheinlichem-virenbefall-gesaeubert.html)

Electr0nix 27.12.2012 00:34

Ist mein System nach augenscheinlichem Virenbefall gesäubert?
 
Hallo liebes Trojaner-Board!

Ich habe seit heute wohl einen Virus auf dem PC..
Nach einem Neustart fing es an, ich hatte keine Desktopsymbole, keine Taskleiste und der Taskmanager schloß sich augenblicklich.
Ich drückte erneut Strg + Alt + Entfernen, meldete meinen Benutzer ab, ich landete dann noch kurz auf dem Starbildschirm, wo GData mir sagte ein schädliches Programm ist aufgetreten und ob ich es blockieren möchte.
Gesagt getan und der Abmeldevorgang wurde "behindert" und ich konnte auf abbruch klicken.
Ich war wieder auf dem normalen Desktop..
Im GData Protokoll fand ich dann folgendes:

*** Prozess ***

Prozess: 3192
Dateiname: rundll32.exe
Pfad: c:\windows\syswow64\rundll32.exe

Herausgeber: Microsoft Windows
Erstelldatum: 07/13/09 23:41:43
Änderungsdatum: 07/14/09 01:14:31

Gestartet von: rundll32.exe
Herausgeber: Microsoft Windows


*** Aktionen ***

Das Programm hat Aktionen im Namen eines anderen Programmes ausgeführt.
Das Programm stellt eine Verbindung über ein Netzwerk her.
Eine Netzwerkverbindung wurde im Kontext eines anderen Programmes geöffnet.
Eine ausführbare Datei wurde an einem verdächtigen Ort gespeichert.

OjowLDAuNzYxNjE2LDE0ODoxLDEsMToyLDEsNDozLDEsNjQ6NCwxLDQ3OjUsMSw2NTo3LDEsMTo4LDEsMzE6MTQsLTEsNDoxNSwxLDQ6MjQsMSw0OjI1LDEsNDozNSwwLjc2MTYxNiw5MTozOCwxLD I2OjQzLDEsMjY6NDQsMSwyNjo0NiwxLDI2OjQ3LDEsMTo3MiwxLDI2Ojg2LDEsMToxMjQsMSwxOjE0OCwxLDU5OjoA
Version der Regeln: 3.1.0

"C:\Windows\System32\rundll32.exe" C:\Users\Maik\wgsdgsdgdsgsd.exe,H1N1
"C:\Windows\System32\rundll32.exe" C:\Users\Maik\wgsdgsdgdsgsd.exe,H1N1

_____________________________________________________
Ich machte dann einen Virenscann welcher dann folgendes fand und in die Quarantäne verschob:

Virenprüfung mit G Data AntiVirus 2013
Version 23.0.1.2 (03.05.2012)
Virensignaturen vom 26.12.2012
Startzeit: 26.12.2012 22:37:04
Engine(s): Engine A (AVA 22.7187), Engine B (AVL 22.1421)
Heuristik: Ein
Archive: Ein
Systembereiche: Ein
RootKits prüfen: Aus

Prüfung der Systembereiche...
Prüfung folgender Verzeichnisse und Dateien:
C:\

Analyse vollständig durchgeführt: 26.12.2012 23:19:44
189686 Dateien überprüft
2 infizierte Dateien gefunden
0 verdächtige Dateien gefunden


Objekt: wgsdgsdgdsgsd.exe
Pfad: C:\Users\Maik
Status: Virus entfernt
Virus: Trojan.Generic.KDV.817624 (Engine A)

Objekt: 36643cad-268538d6
Pfad: C:\Users\Maik\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45
Status: Virus entfernt
Virus: Trojan.Generic.KDV.817624 (Engine A)
_________________________________________________________________
Danach machte ich eine Systemwiederherstellung und die wgsdgsdgdsgsd.exe unter C:\Users\Maik\wgsdgsdgdsgsd.exe war auch weg. Virenscans erkennen jetzt nichts mehr, der Systemwiederherstellungspunkt war von vorgestern
Ich benutze windows 7 und GData Antivirus.

Ist mein System wieder rein? Bitte helft mir :heulen:

Kann mir keiner Helfen :( ?

cosinus 27.12.2012 12:53

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

Zitat:

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Electr0nix 28.12.2012 12:20

Danke für deine Anteilnahme!
Ich habe auf den Rat eines Mitarbeiters von PC-Spezialist mein System neu aufgesetzt. Er meinte wenn das wirklich so ein BKA Trojaner war, wäre der vermutlich schon tiefer im system.
Ich glaube aber zu wissen woher er kam. Wenn es wieder der Fall sein wird melde ich mich erneut :)!

cosinus 28.12.2012 12:27

Zitat:

Ich glaube aber zu wissen woher er kam.
Ja? Dann lass es doch einfach sein :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129